簡體   English   中英

如何使ASP.Net Web API 2承載令牌無效?

[英]How do you invalidate an ASP.Net Web API 2 Bearer token?

我想強制使ASP.Net Web API2項目模板中默認的ApplicationOAuthProvider發出的Bearer Token無效。

該項目具有以下代碼,該代碼不適用於承載令牌。

Authentication.SignOut(CookieAuthenticationDefaults.AuthenticationType);

沒有內置的東西 - 你可以為它構建自己的機制,這通常涉及對每個請求進行數據庫檢查。

另一件事是,保持令牌生命周期短,並使用類似刷新令牌的東西 - 請參閱此處: http//leastprivilege.com/2013/11/15/adding-refresh-tokens-to-a-web-api-v2-authorization -服務器/

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM